【发布时间】:2021-06-25 05:23:10
【问题描述】:
所以我正在实现与使用 OAuth 2 的 API 的集成,该 API 声明:建议使用 httpOnly Cookies 来存储令牌(访问、刷新)。
我已经使用会话很长时间了,我不确定使用 httponly cookie 或会话之间是否有任何区别 有什么优缺点吗?
HttpOnly cookie 提供与会话 cookie 相同的安全性 除了与会话 cookie 相关的额外工作(存储和清除数据) Oauth 2 推荐使用 HttpOnly cookie,但我不知道为什么! 提前致谢
【问题讨论】:
-
欢迎来到 StackOverflow!请使用tour(并在您使用时获得徽章)/另请阅读我们的How to Ask页面和edit您的问题以改进它。好的问题往往会从社区中得到更快、更好的答案。如现在所述,您的问题不符合社区准则
-
@blurfus 我已经阅读并检查了类似的问题,没有人回答这个问题,我稍微修改了一下以使其更清楚